Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-37748 — Proof-of-concept exploit per CVE-2026-37748, una vulnerabilità di upload file senza restrizioni in Visitor Management System 1.0 che porta all'esecuzione remota di codice tramite upload di webshell PHP. | Kitploit
Strumenti/GitHubGitHub/menevarad007/cve-2026-37748
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubmenevarad007/cve-2026-37748

CVE-2026-37748

Proof-of-concept exploit per CVE-2026-37748, una vulnerabilità di upload file senza restrizioni in Visitor Management System 1.0 che porta all'esecuzione remota di codice tramite upload di webshell PHP.

Vedi Repository
675 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-37748 — Visitor Management System 1.0 - Upload di File Senza Restrizioni → RCE

Dettagli

CampoInformazioni
ID CVECVE-2026-37748
TipoUpload di File Senza Restrizioni → Esecuzione di Codice Remoto
GravitàAlta (CVSSv3: 7.2)
Venditoresanjay1313
ProdottoVisitor Management System
Versione1.0
ScopritoreVarad AP Mene
Data2026-04-16
CWECWE-434

Descrizione

Esiste una vulnerabilità critica di Upload di File Senza Restrizioni in Visitor Management System 1.0 di sanjay1313. La funzione move_uploaded_file() in vms/php/admin_user_insert.php e vms/php/update_1.php viene chiamata senza alcuna validazione del tipo MIME, dell'estensione del file o del contenuto. Un amministratore autenticato può caricare una webshell PHP tramite il campo di upload dell'immagine e ottenere l'Esecuzione di Codice Remoto sul server accedendo direttamente al file caricato tramite URL.

ID CVE: CVE-2026-37748 CWE: CWE-434 — Upload Senza Restrizioni di File con Tipo Pericoloso CVSSv3: 7.2 Alta (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)


Descrizione del Prodotto

Visitor Management System 1.0 è un'applicazione web PHP/MySQL di sanjay1313 su GitHub utilizzata per gestire i registri dei visitatori nelle organizzazioni.

URL del Venditore: https://github.com/sanjay1313/Visitor-Management-System


File Vulnerabili

vms/php/admin_user_insert.php vms/php/update_1.php


Codice Vulnerabile

$image = $_FILES['image']['name'];
$tmp = $_FILES['image']['tmp_name'];
move_uploaded_file($tmp, "../images/" . $image);

Nessuna validazione dell'estensione del file, del tipo MIME o del contenuto.


Prova di Concetto

Passo 1 — Creare il file webshell shell.php:

Passo 2 — Accedere al pannello di amministrazione: http://target/vms/ Nome utente: admin Password: admin

Passo 3 — Caricare shell.php come immagine del profilo: Vai su Admin Users → Add New Admin Carica shell.php come foto del profilo

Passo 4 — Eseguire i comandi: http://target/vms/images/shell.php?cmd=id http://target/vms/images/shell.php?cmd=whoami


Impatto

  • Piena Esecuzione di Codice Remoto come utente del server web
  • Compromissione completa del server
  • Esfiltrazione dei dati di tutti i registri dei visitatori
  • Movimento laterale all'interno della rete del server

Rimedio

// 1. Validare l'estensione del file
$allowed = ['jpg', 'jpeg', 'png', 'gif'];
$ext = strtolower(pathinfo($_FILES['image']['name'], PATHINFO_EXTENSION));
if (!in_array($ext, $allowed)) {
    die("Tipo di file non valido");
}

// 2. Validare il tipo MIME
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$mime = finfo_file($finfo, $_FILES['image']['tmp_name']);
$allowed_mime = ['image/jpeg', 'image/png', 'image/gif'];
if (!in_array($mime, $allowed_mime)) {
    die("Tipo MIME non valido");
}

// 3. Rinominare il file sul server
$new_name = uniqid() . '.' . $ext;
move_uploaded_file($_FILES['image']['tmp_name'], "../images/" . $new_name);

Cronologia

DataEvento
2026-03-15Vulnerabilità scoperta
2026-03-15Segnalata a MITRE
2026-04-02CVE-2026-37748 assegnato
2026-04-16Divulgazione pubblica
2026-04-16MITRE informato della pubblicazione
2026-04-17Venditore informato tramite GitHub Issues

Riferimenti

  • https://github.com/sanjay1313/Visitor-Management-System

Scopritore

Varad Arachana Prashant Mene

  • Email: [email protected]
  • GitHub: https://github.com/menevarad007
Scarica lo strumento